Router Teldat. Facilidad NAT

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Router Teldat. Facilidad NAT"

Transcripción

1 Router Teldat Facilidad NAT Doc. DM520 Rev Octubre, 2000

2 ÍNDICE Capítulo 1 Introducción Introducción al NAT Tipos de NAT NAT estático NAT dinámico NAPT (Enmascaramiento) Problemas comunes a todas las técnicas NAT Información de estado Fragmentación Comportamiento según el tipo de protocolo...5 a) FTP...5 b) ICMP...6 c) DNS...6 d) BOOTP...6 e) Protocolos de Routing Dinámico (RIP, EGP, ) Implementación...7 Capítulo 2 Configuración Configuración NAT Posición o identificador Interfaz local Interfaz global Red local Red global Tipo de transformación Sentido de la transformación Comandos de configuración NAT ? (AYUDA) ADD...13 a) ADD RULE DELETE...13 a) DELETE RULE LIST...14 a) LIST ALL...14 b) LIST RULES...15 c) LIST STATE SET...16 a) SET DISABLED...16 b) SET ENABLED EXIT...16 Capítulo 3 Monitorización Monitorización NAT ? (AYUDA) LIST...18 a) LIST CONNECTIONS EXIT...19 Capítulo 4 Ejemplos NAT estático Cambiar las direcciones orígenes de una red entera Conectar dos redes que usan el mismo espacio de direccionamiento ii -

3 1.3. Solapamiento de direcciones (autoaliasing) iii -

4 Capítulo 1 Introducción

5 1. Introducción al NAT Dos de los principales problemas que posee Internet son la escasez de direcciones IP y el creciente tamaño de las tablas de rutas. La facilidad NAT (Network Address Translation) permite a la red IP de una empresa aparentar, de cara al resto de redes IP, que está usando un espacio de direccionamiento distinto al que internamente está usando. Por tanto NAT permite a una empresa que usa direcciones privadas (direcciones locales) y que por tanto no son accesibles por tabla de rutas de Internet, conectarse a Internet al convertir dichas direcciones en públicas (direcciones globales) que si son accesibles desde Internet. NAT además permite a las empresas poner en marcha estrategias de redireccionamiento en las que los cambios en las redes IP locales son mínimos. NAT está descrito en la RFC Resumiendo NAT tiene diversas aplicaciones. Se puede utilizar para los siguientes casos: Se quiere tener conectividad con Internet, pero no todos los equipos poseen direcciones IP globales (permitidas). En este caso se configura un router NAT como enlace entre el dominio privado (red local) y el dominio público (red pública: en este caso Internet). El router NAT traduce las direcciones locales en direcciones globales antes de enviar los paquetes al exterior. Una empresa requiere conectividad IP entre oficinas remotas. Dichas oficinas remotas posee redes IP internas que no cumplen con un plan de direccionamiento con lo que las tablas de rutas para lograr conectividad entre ellas es grande o imposible. En este caso sería suficiente con configurar NAT en los routers frontera de cada oficina, realizar así la transformación entre las redes internas de las oficinas a redes globales, que ahora si cumplen con el plan de direccionamiento. Se necesitan cambiar la direcciones internas de muchos equipos. En lugar de realizar dicho cambio que sería muy costoso en tiempo se podría realizar NAT. Una ventaja muy importante del NAT es que para cambiar la dirección de muchos equipos locales solo requiere realizar cambios a los routers NAT. Las desventajas del NAT aparecen cuando existen muchos equipos que requieren NAT simultáneamente o cuando las aplicaciones de red intercambian referencias a direcciones IP origen o destino. Dichas aplicaciones no funcionan si su información viaja a través de un router NAT de forma transparente, en este caso la única solución es que el router NAT analice los paquetes de datos de dicha aplicación, averiguando y cambiando las referencias a direcciones IP locales. Un router NAT tendrá al menos un interfaz local (interfaz en contacto con la red local) y un interfaz global (interfaz en contacto con la red global). En un entorno típico, la facilidad NAT se configura en el router frontera entre el dominio stub y el backbone. Cuando un paquete abandona el dominio stub, el router NAT cambiara la dirección local origen del paquete en una dirección global. Cuando un paquete entra en el dominio, la dirección destino global del paquete se cambia por la dirección destino local. Un router configurado con NAT no debe anunciar las redes locales a través de los interfaces globales. Sin embargo las rutas globales si pueden ser anunciadas a través de los interfaces locales. Como se ha dicho con anterioridad, el termino local representa a aquellas redes que pertenecen a una empresa y que deben ser traducidas. Dentro del dominio local un determinado equipo poseerá una dirección local, mientras que en el exterior aparentará que posee una dirección de otro espacio de direcciones. Por tanto, al primer espacio de direcciones es el local y el segundo espacio de direcciones es el global. ROUTER TELDAT - Introducción Facilidad NAT I - 2

6 2. Tipos de NAT La traducción de direcciones puede ser: NAT estático: la correspondencia de direcciones locales y globales es unívoca. NAT dinámico: se establece una correspondencia de direcciones locales en un pool de direcciones globales. Por tanto la correspondencia entre direcciones globales y locales no es unívoca y depende de condiciones de ejecución. NAPT (Address Port Translation): se establece una correspondencia entre direcciones locales y una única dirección global. En este caso lo que se realiza es una traslación de los puertos de protocolos de transporte (UDP, TCP). En los siguientes subapartados m y n significan: m: número de direcciones IP locales. n: número de direcciones IP globales NAT estático m : n-traslación, m, n 1 y m = n (m, n N) Con NAT estático se realiza traslación de redes locales en redes globales de mismo tamaño (con mismo número de direcciones IP). Un caso particular es cuando las dos redes contienen sólo una dirección IP (máscara de red ). El proceso NAT puede describirse con la siguiente transformación: dirección-global = red-global OR (dirección-local AND (NOT máscara-red)) dirección-local = red-local OR (dirección-global AND (NOT máscara-red)) Ejemplo: Regla NAT: trasladar todas las direcciones de la red local en la red global , siendo la máscara de ambas redes AND (dirección antigua ) (máscara de red negada) (red ) (dirección nueva ) 2.2. NAT dinámico m: n-traslación, m 1 y m n (m, n N) Este tipo de NAT es necesario cuando el número de direcciones globales disponibles es menor que el de locales, o iguales pero por alguna razón no interesa que el NAT sea estático. El número de equipos locales comunicándose con el exterior simultáneamente queda limitado al numero de direcciones ROUTER TELDAT - Introducción Facilidad NAT I - 3

7 globales disponible. Cuando todas las direcciones globales están siendo usadas subsiguientes conexiones deben ser rechazadas devolviendo host unreachable. El NAT dinámico es más complejo que el NAT estático ya que se debe mantener la cuenta de los equipos locales conectados y su correspondencia actual con direcciones globales. Ejemplo: Regla NAT: trasladar dinámicamente todas las direcciones de la red local máscara en direcciones de la red global con máscara Cada nueva conexión desde la red local hacia el exterior obtiene una dirección global del pool de direcciones globales disponible. Si la dirección local ya posee una dirección global se vuelve a utilizar dicha correspondencia NAPT (Enmascaramiento) m: n-traslación, m 1 y n = 1 (m, n N) Es un caso particular de NAT dinámico. Es el tipo de NAT más usado actualmente. Aquí muchas direcciones locales son trasladadas en una misma dirección global. Como diferencia con el tipo de NAT anterior, ahora se permiten más conexiones que n. Ahora un número arbitrario de conexiones se multiplexan usando información de puertos (TCP, UDP). El número de conexiones simultáneas permitidas estará limitado al número de puertos NAT disponibles. El problema principal de este tipo de NAT es que muchos servicios sólo aceptan conexiones provenientes de puertos privilegiados para así asegurar que no provienen de cualquier usuario. Para permitir NAPT se requiere mantener manejadores para cada conexión TCP, UDP. Otra limitación es que las conexiones entrantes no están permitidas. Ejemplo: Regla NAT: enmascarar las direcciones globales de la red tras la dirección global del interfaz externo del router. Para cada paquete saliente la dirección origen del paquete se sustituye por la dirección del interfaz externo del router NAT y el puerto origen se cambia por un puerto NAT no utilizado todavía. Si el destino de los paquetes entrantes es la dirección del interfaz externo del router NAT y el puerto destino corresponde con un puerto NAT ya asignado se cambia dirección y puerto destino por la dirección local y puerto local correspondiente. ROUTER TELDAT - Introducción Facilidad NAT I - 4

8 3. Problemas comunes a todas las técnicas NAT Toda conexión que atraviese un router se identifica por una quintupla: protocolo, dirección y puerto origen, dirección y puerto destino. Si al router se le habilita NAT aparecerán 3 quintuplas para representar la misma conexión, una por cada sección: Primera sección o sección local: del origen al router NAT. Segunda sección o sección global: del router NAT al destino. Tercera sección o sección interna: el router NAT del interfaz interno o local al interfaz externo o global. Sólo el router NAT posee información de lo que está ocurriendo en cada sección, pero esto también significa que el router NAT debe almacenar mucha información por conexión establecida, cosa que no necesitan hacer los router sin NAT. Esto es algo que tienen en común con los Firewalls: porque ambos tipos de dispositivos no sólo realizan encaminamiento de los paquetes sino que deben analizar y controlar el tipo de información que se intercambia a través de ellos y mantener información del estado de cada conexión con lo que ello conlleva: una sobrecarga importante en tiempo comparado con un router sin NAT. Sobra decir que si se está habilitando NAT, todo paquete que viaje del dominio local al global debe ir a través del o de los router NAT Información de estado Excepto para el caso de NAT estático, los router NAT deben guardar información dinámica sobre las correspondencias actuales entre direcciones locales y globales. Además este tipo de información de estado debe tener un tiempo de vida limitado de tal manera que si un determinado equipo a parado de transmitir información sea borrado de la lista Fragmentación En las estrategias NAT en las que no sólo se traducen las direcciones sino también los puertos aparece otro problema en la fragmentación. Cuando un paquete IP es fragmentado el router NAT sólo puede utilizar la información de puerto del primer fragmento ya que el resto de fragmentos tienen el puerto a 0xFFFF. Por tanto en este tipo de NAT se hace necesaria guardar información de estado de los fragmentos Comportamiento según el tipo de protocolo a) FTP Los comandos del FTP PORT y PASV llevan información de dirección IP y puerto. Para que FTP funcione correctamente es necesario realizar la traslación de estas direcciones y puertos. La cosa se complica desde el momento en que este tipo de información viaja en formato ASCII con lo que al realizar el cambio el paquete resultante puede haber variado su longitud. Por esta razón aparece la necesidad de ajustar el número de secuencia de la cabecera TCP de dicho paquete y los siguientes de ROUTER TELDAT - Introducción Facilidad NAT I - 5

9 la misma conexión. Aparece así la necesidad de almacenar información sobre saltos (deltas) de números de secuencia por conexión FTP. Todo protocolo que intercambie la dirección o puerto local en sus paquetes de control tendrán el mismo problema que el FTP y no podrán funcionar a través de routers NAT de forma transparente siendo necesario almacenar información de estado para cada conexión. b) ICMP Algunos mensajes ICMP, depende del tipo de mensaje, incluyen parte del paquete IP original que los provocó, incluyendo la cabecera IP. Si el paquete original sufrió una traslación, la cabecera contendrá información de la dirección trasladada y no de la dirección real. Dependiendo de como y donde se utilice dicha información esto puede provocar mal funcionamiento y en algunos caso se hace necesaria la traslación de dicha información. c) DNS Obviamente, este servicio presentará problemas si el servidor de nombres de equipos de la red local debe proporcionarse en la red global. Una solución puede ser poseer dos DNSs, uno para la resolución de direcciones internas y otro para la resolución de direcciones externas. d) BOOTP No debe presentar problemas en la mayoría de los casos ya que es poco común que dicho protocolo tenga que cruzar el router NAT. e) Protocolos de Routing Dinámico (RIP, EGP, ) Un router configurado con NAT no debe anunciar las redes locales a través de los interfaces globales. Sin embargo las rutas globales si pueden ser anunciadas a través de los interfaces locales. Dependiendo del tipo de protocolo de routing esto será más o menos fácil de implementar. Se recomienda utilizar routing estático. ROUTER TELDAT - Introducción Facilidad NAT I - 6

10 4. Implementación Previamente ya existía una implementación de NAPT (o NAT extendido) que solo se puede utilizar para interfaces PPP. Además se ha implementado el NAT estático para cualquier interfaz. El NAT estático implementado permite los siguientes aplicaciones: Todos aquellas aplicaciones que en sus datos no venga especificada la dirección local. Protocolo FTP: se ha tenido que analizar los datos de este protocolo para detectar y cambiar las direcciones locales que vienen especificadas en comandos de control como PORT y PASV. Para ello se ha tenido que guardar información de estado la cual puede ser visualizada en cualquier momento mediante comandos de monitorización de conexiones. Protocolo ICMP: se analizan los datos de los tipos de mensaje en los que viene un trozo del paquete IP que los provocó y se ha hecho también NAT sobre dichos datos. Fragmentación IP: al no haber cambio de puertos no hay problema en los fragmentos IP. Protocolo de rutado dinámico RIP: se ha realizado una modificación en este protocolo de tal manera que no se le permita enviar las rutas a direcciones locales a través de los interfaces globales. ROUTER TELDAT - Introducción Facilidad NAT I - 7

11 Capítulo 2 Configuración

12 1. Configuración NAT En este apartado se describen los pasos requeridos para configurar la facilidad NAT. Después de configurar las opciones deseadas, se debe guardar la configuración y reinicializar el router para que tenga efecto la nueva configuración. Las siguientes secciones describen el proceso de configuración con más detalle. Acceso al entorno de configuración NAT. Activar o desactivar NAT. Configuración de reglas NAT. Salir del proceso de configuración NAT. Reiniciar el router para que tenga efecto la nueva configuración. Acceso al entorno de Configuración NAT Para acceder al entorno de configuración NAT hay que previamente acceder al de IP: Config> PROTOCOL IP IP config> Desde ahí, se deberá introducir el siguiente comando: IP config> NAT NAT configuration NAT config> Activar o desactivar NAT La facilidad NAT puede estar habilitado o deshabilitada. Para activar o desactivar la facilidad NAT hay que introducir los siguientes comandos: ó NAT config> SET ENABLED NAT config> SET DISABLED Configurar reglas NAT La facilidad NAT se basa en una lista ordenada global de reglas. Si la facilidad NAT está habilitada, cada paquete IP originado, traspasado o recibido será inspeccionado por la lista de reglas. Cada regla está compuesta por los siguientes campos: 1.1. Posición o identificador Cada regla posee un identificador único que especifica la posición en la lista (identificador menor primera regla en la lista). Los identificadores deben ser número naturales (sin el cero) consecutivos. Al agregar una nueva regla hay que especificar la posición donde quiere insertarse dicha regla, por defecto aparece la última posición. ROUTER TELDAT - Configuración Facilidad NAT II - 9

13 1.2. Interfaz local Es el interfaz del router NAT interno, o interfaz que está en contacto o a través del cual se llega a la red local (dominio local). Para cada regla hay que introducir un interfaz local asociado. La manera de especificar el interfaz puede ser: Un interfaz físico: para ello hay que especificar el número de interfaz físico usando la misma notación que al especificar las direcciones no numeradas: (Por ejemplo: ETH/ ). Un interfaz IP lógico: para ello hay que especificar el interfaz lógico IP introduciendo la dirección IP (numerada) del interfaz del router NAT. (Por ejemplo: ETH/0 con dos direcciones configuradas, para especificar el interfaz lógico hay que poner la dirección IP numerada deseada) Interfaz global Es el interfaz del router NAT externo, o interfaz que está en contacto o a través del cual se llega a la red global (dominio global). La manera de especificar el interfaz puede ser: Un interfaz físico: para ello hay que especificar el número de interfaz físico usando la misma notación que al especificar las direcciones no numeradas: (Ej. ETH/ ). Un interfaz IP lógico: para ello hay que especificar el interfaz lógico IP introduciendo la dirección IP (numerada) del interfaz del router NAT. (Ej. ETH/0 con dos direcciones configuradas, para especificar el interfaz lógico hay que poner la dirección IP numerada deseada) Red local Se especifica dando la dirección y mascara de la misma. Es el conjunto de direcciones locales sobre los que se quiere que actúe la regla Red global Se especifica dando la dirección y mascara de la misma. Es el conjunto de direcciones globales sobre los que se quiere que actúe la regla Tipo de transformación Hay 2 tipos de transformación y significan lo siguiente: Origen interno: A todo paquete que pase del dominio local al global (siempre que cumpla los demás requisitos de la regla) se le cambiará la dirección origen local por la correspondiente global. Y a todo paquete que pase del dominio global al local (siempre que cumpla los demás requisitos de la regla) se le cambiará la dirección destino global por su correspondiente local. Destino interno: A todo paquete que pase del dominio local al global (siempre que cumpla los demás requisitos de la regla) se le cambiará la dirección destino local por la correspondiente global. Y a todo paquete que ROUTER TELDAT - Configuración Facilidad NAT II - 10

14 pase del dominio global al local (siempre que cumpla los demás requisitos de la regla) se le cambiará la dirección origen global por su correspondiente local Sentido de la transformación Hay 5 sentidos de transformaciones que significan lo siguiente: Local a Global: Si el paquete entra por el interfaz local y sale por el interfaz global y su dirección (origen o destino ) pertenece a la red local entonces cambiar dirección (origen o destino) local por su correspondiente dirección global. Global a Local: Si el paquete entra por el interfaz global y su dirección (origen o destino) pertenece a la red global entonces cambiar dirección (origen o destino) global por su correspondiente dirección local. Local a Global, Global a Local: las dos anteriores. No cambiar local. Si el paquete entra por el interfaz local y sale por el interfaz global y su dirección (origen o destino) pertenece a la red local entonces no realizar cambio alguno. No cambiar global. Si el paquete entra por el interfaz global y su dirección (origen o destino) pertenece a la red global entonces no realizar cambio alguno. NOTA: (origen o destino) depende del tipo de transformación. ROUTER TELDAT - Configuración Facilidad NAT II - 11

15 2. Comandos de configuración NAT Esta sección resume y explica todos los comandos de configuración de la facilidad NAT del router. Estos comandos le permitirán configurar el comportamiento de la facilidad NAT del router, y poder de esta forma llegar a las especificaciones de funcionamiento deseadas. Introducir los comandos de configuración NAT cuando se tenga el prompt NAT config>, para acceder a este prompt se debe teclear lo siguiente: *P 4 User configuration Config> PROTOCOL IP Internet protocol user configuration IP config> NAT NAT configuration NAT config> Comando Función? (AYUDA) Lista comandos u opciones. ADD Añade información a la configuración NAT. DELETE Borra la configuración NAT introducida con el comando ADD. LIST Lista la configuración de los elementos NAT. SET Establece los modos de configuración de la facilidad NAT EXIT Sale de la configuración NAT. Las letras que están escritas en negrita son el número mínimo de caracteres que hay que teclear para que el comando sea efectivo. 2.1.? (AYUDA) Utilizar el comando? (AYUDA) para listar los comandos válidos en el nivel donde se está programando el router. Se puede también utilizar este comando después de un comando específico para listar las opciones disponibles. Sintaxis: NAT config>? ROUTER TELDAT - Configuración Facilidad NAT II - 12

16 Ejemplo: NAT config>? ADD DELETE LIST SET EXIT NAT config> 2.2. ADD Utilizar el comando ADD para añadir más configuraciones NAT a la configuración actual. Este comando le permite añadir reglas NAT. Sintaxis: NAT config> ADD? RULE a) ADD RULE Añade una entrada en la lista de reglas NAT. Este comando por defecto añade la entrada al final de la lista, si no inserta una entrada en la posición que se especifique. Cada entrada contiene: Posición o identificador, Interfaz local, Interfaz global, Red local, Red global, Sentido de transformación. Hay 2 tipos de transformación: Origen interno, Destino interno. Hay 5 sentidos de transformaciones: Local a Global, Global a Local, Las dos anteriores, No cambiar local, No cambiar global. Sintaxis: NAT config> ADD RULE <tipo_transformacion sentido_transformacion, interfaz_local, interfaz_global, dir-ip-local, mascara_ip_local, dir_ip_global, mascara_ip_global, posicion> Ejemplo: NAT config> ADD RULE NAT config> 2.3. DELETE Utilizar este comando para borrar un parámetro de la configuración NAT, previamente añadido con el comando ADD. En general se debe especificar que elemento se quiere borrar, de acuerdo con el comando ADD. ROUTER TELDAT - Configuración Facilidad NAT II - 13

17 Sintaxis: NAT config> DELETE? RULE a) DELETE RULE Borra uno de los registros la lista de reglas NAT. Sintaxis: NAT config> DELETE RULE <posicion> Ejemplo: NAT config> DELETE RULE 1 NAT config> 2.4. LIST Utilizar el comando LIST para visualizar distintos parámetros de la configuración NAT en función de la opción seleccionada. Sintaxis: NAT config> LIST? STATE RULES ALL a) LIST ALL Muestra toda la configuración NAT. Sintaxis: NAT config> LIST ALL Ejemplo: NAT config> LIST ALL NAT is: enabled Pos Local_Ifc Global_Ifc Local_Net Global_Net !-S-< / !-S-< / !-S-< / /24 <-S-> /24 NAT config> ROUTER TELDAT - Configuración Facilidad NAT II - 14

18 b) LIST RULES Muestra una lista de las reglas NAT configuradas. Cada regla lleva asociado un número de registro. Este número es el número de orden o posición de la regla dentro de la lista. El tipo y sentido de transformación viene especificado de la siguiente manera: <-S-> <-D-> >-S-> >-D-> <-S-< <-D-< >-S-! >-D-!!-S-<!-D-< Tipo: Origen interno. Sentido: Local a Global y Global a Local. Tipo: Destino interno. Sentido: Local a Global y Global a Local. Tipo: Origen interno. Sentido: Local a Global. Tipo: Destino interno. Sentido: Local a Global. Tipo: Origen interno. Sentido :Global a Local. Tipo: Destino interno. Sentido: Global a Local. Tipo: Origen interno. Sentido: No cambiar local Tipo: Destino interno. Sentido: No cambiar local Tipo: Origen interno. Sentido: No cambiar global Tipo: Destino interno. Sentido: No cambiar global Sintaxis: NAT config> LIST RULES Ejemplo: NAT config> LIST RULES Pos Local_Ifc Global_Ifc Local_Net Global_Net !-S-< / !-S-< / !-S-< / /24 <-S-> /24 NAT config> c) LIST STATE Muestra si está o no activa la facilidad NAT. Sintaxis: NAT config> LIST STATE Ejemplo: NAT config> LIST STATE NAT is: enabled NAT config> ROUTER TELDAT - Configuración Facilidad NAT II - 15

19 2.5. SET Permite activar o desactivar la facilidad NAT. Sintaxis: NAT config> SET? DISABLED ENABLED a) SET DISABLED Permite desactivar la facilidad NAT. Ejemplo: NAT config> SET DISABLED Conf NAT> b) SET ENABLED Permite activar la facilidad NAT. Ejemplo: NAT config> SET ENABLED NAT config> 2.6. EXIT Utilizar el comando EXIT para volver al nivel de prompt en el que se estaba anteriormente. Sintaxis: NAT config> EXIT Ejemplo: NAT config> EXIT IP config> ROUTER TELDAT - Configuración Facilidad NAT II - 16

20 Capítulo 3 Monitorización

21 1. Monitorización NAT Esta sección resume y explica todos los comandos de monitorización de la facilidad NAT del router. Estos comandos le permitirán monitorizar el comportamiento de la facilidad NAT del router, y poder de esta forma llegar a las especificaciones de funcionamiento deseadas. Introducir los comandos de monitorización NAT cuando se tenga el prompt NAT monit>, para acceder a este prompt se debe teclear lo siguiente: *P 3 Console Operator +PROTOCOL IP IP>NAT NAT monitoring NAT monit> Comando?(AYUDA) LIST EXIT Función Lista comandos u opciones. Lista parámetros del NAT. Sale de la monitorización NAT. Las letras que están escritas en negrita son el número mínimo de caracteres que hay que teclear para que el comando sea efectivo. 1.1.? (AYUDA) Utilizar el comando? (AYUDA) para listar los comandos válidos en el nivel donde se está programando el router. También se puede utilizar este comando después de un comando específico para listar sus opciones. Sintaxis: NAT monit>? Ejemplo: NAT monit>? LIST EXIT NAT monit> 1.2. LIST Utilizar este comando para visualizar distintos parámetros monitorizables de la facilidad NAT. ROUTER TELDAT - Monitorización Facilidad NAT III - 18

22 Sintaxis: NAT monit> LIST? CONNECTIONS a) LIST CONNECTIONS Muestra una lista de las conexiones no transparentes frente al NAT. En el caso del NAT estático sólo pertenecen a esta categoría las conexiones de control del FTP que tienen el cliente en el dominio local y el servidor en el dominio global y que han transmitido comandos PORT en los que ha habido cambio de longitud de paquetes. Los campos de la lista de conexiones representan lo siguiente: Tipo: el tipo de conexión no transparente que está atravesando el router NAT, en el caso del NAT estático solo son conexiones no transparente la conexión de control del FTP. Dir:Puerto Origen y Dir:Puerto Destino: representan dirección origen, puerto origen, dirección detino y puerto destino de la conexión. Todos en formato global (como lo vería el dominio global). Edad: tiempo de vida que le queda a la entrada antes de ser borrada. Activo: indica si está activa o no la conexión (si el router NAT ha detectado que está activa o no la conexión). Sintaxis: NAT monit> LIST CONNECTIONS Ejemplo: NAT monit> LIST CONNECTIONS Type Addr:Port Source Addr:Port Dest Age Active FTP_CTRL : : YES FTP_CTRL : : YES NAT monit> 1.3. EXIT Utilizar el comando EXIT para volver al nivel de prompt en el que se estaba anteriormente. Sintaxis: NAT monit> EXIT Ejemplo: NAT monit> EXIT IP> ROUTER TELDAT - Monitorización Facilidad NAT III - 19

23 Capítulo 4 Ejemplos

24 1. NAT estático Durante los capítulos anteriores se han ido remarcando los posibles campos de aplicación del NAT estático, ahora se va a tratar de dar una serie de ejemplos para aprender a utilizar la implementación actual Cambiar las direcciones orígenes de una red entera Este es el caso clásico del NAT estático. En este ejemplo se tiene una empresa grande que está usando una red IP de clase A ( ). Surge un pequeño departamento en la empresa que por causas diversas necesita direcciones IP y pensando que nunca van a tener que conectarse con el resto de la empresa eligen arbitrariamente una red ( ). Pasan los años y llega un momento en que surge la necesidad de conectividad total debido al creciente desarrollo de las nuevas tecnologías de comunicación. La primera solución que aparece es la de cambiar las direcciones de su dominio local por direcciones pertenecientes a la red asignada a la empresa, pero en seguida se dan cuenta que no pueden porque el departamento posee muchos clientes que han contratado servicio de conectividad continuada (las 24 horas al día y los 7 días a la semana) a las direcciones de dicho dominio local, y que por supuesto no aceptan ningún tipo de solución que provoque el incumplimiento de dicho contrato. La solución para el departamento de esta empresa es configurar NAT estático en el router que realiza la conexión entre el departamento y el resto de la Intranet corporativa. Veamos como se configuraría el router NAT: DOMINIO LOCAL DOMINIO GLOBAL Red A Dir: Router NAT Dir: Dir: Router Defecto Resto de redes Red A (local): Red A (global): Tabla de rutas: Monitorizamos las direcciones: IP> INTERFACE Interface IP Address (es) Mask (s) Eth/ FR/ IP> ROUTER TELDAT - Ejemplos Facilidad NAT IV - 21

25 Monitorizamos las rutas: IP> DUMP Type Dest net Mask Cost Age Next hop (s) Dir(1) FFFF Eth/0 Dir(1) FF FR/0 Stat(1) IP> Configuramos las reglas NAT: *P 4 Config> PROTOCOL IP Internet protocol user configuration IP config> NAT NAT configuration NAT config> ADD RULE Translating type: 1- Inside source 2- Outside dest Enter option:[1]? 1 Translating direction: 1- Local to Global, global to local 2- Local to Global 3- Global to Local 4- Skip Local 5- Skip Global Enter option:[1]? 1 Local net address [ ]? (ó ) Global net address [ ]? (ó ) Local Addresses [ ]? Local mask [ ]? Global Addresses [ ]? Global mask [ ]? Position [1]? 1 Rule added NAT config> Habilitamos NAT: NAT config> SET ENABLED Listamos configuración de NAT: NAT config> LIST RULES Pos Local_Ifc Global_Ifc Local_Net Global_Net /16 <-S-> /16 ó /16 <-S-> /16 NAT config> ROUTER TELDAT - Ejemplos Facilidad NAT IV - 22

26 1.2. Conectar dos redes que usan el mismo espacio de direccionamiento El caso en el que una red privada que quiera conectarse a otra pública tenga direcciones IP que oficialmente pertenecen a esa red pública se denomina solapamiento (overlapping). Se puede utilizar NAT para conectar dichas redes. Hay que conseguir que en el dominio local la red publica (externa) que ya posee una dirección global sea vista como si poseyera otra dirección (NAT de tipo: cambio de destino interno). Al mismo tiempo hay que conseguir que en el dominio global la red privada (interna) sea vista con direcciones globales (NAT de tipo: cambio de origen interno). Con dos reglas bidireccionales se solucionaría el problema. DOMINIO LOCAL DOMINIO GLOBAL Red A Dir: Router Interno Dir: Router NAT Dir: Dir: Router Externo Red B Red A (local): Red A (global): Red B (local): Red B (global): Tabla de rutas: FFFFFF FFFFFF Monitorizamos las direcciones: IP> INTERFACE Interface IP Address (es) Mask (s) Eth/ Eth/ IP> Monitorizamos las rutas: IP> DUMP Type Dest net Mask Cost Age Next hop (s) Dir(1) FFFFFF Eth/0 Dir(1) FFFFFF Eth/0 Stat(1) FFFFFF Stat(1) FFFFFF IP> Listamos configuración de NAT: NAT config> LIST RULES Pos Local_Ifc Global_Ifc Local_Net Global_Net /24 <-S-> / /24 <-D-> /24 NAT config> ROUTER TELDAT - Ejemplos Facilidad NAT IV - 23

27 1.3. Solapamiento de direcciones (autoaliasing) A este caso se le denomina autoaliasing. Muchos clientes quieren configurar NAT de tal manera que puedan traducir sus direcciones locales a direcciones globales no utilizadas de una subred directamente conectada al router NAT. Este caso requiere que el router responda a peticiones ARP de dichas direcciones globales de tal manera que todo paquete que vaya dirigido a una de esas direcciones globales sea aceptado y traducido por el router NAT. Para ello es necesario que se configure en el router entradas ARP permanentes y públicas. La creación de dichas entradas ARP no es automática y debe ser realizada como un paso más en el proceso de configuración seguido por el administrador del router NAT. Veamos un ejemplo sencillo de este caso. DOMINIO LOCAL DOMINIO GLOBAL Dir: Dir: Ethernet Router NAT Dir: Ethernet Router por defecto Resto de redes Dir Local: Dir Global: Tabla de rutas: FFFFFF00 Eth/ FFFFFF00 Eth/ FFFFFFFF Entradas ARP: macrouternat Publica Monitorizamos las direcciones: IP> INTERFACE Interface IP Address (es) Mask (s) Eth/ Eth/ IP> Monitorizamos las rutas: IP> DUMP Type Dest net Mask Cost Age Next hop (s) Dir(1) FFFFFF Eth/0 Dir(1) FFFFFF Eth/0 Stat(1) Stat(1) FFFFFFFF IP> ROUTER TELDAT - Ejemplos Facilidad NAT IV - 24

28 Listamos configuración de ARP: ARP> DUMP Enter interface: [0]? (Ethernet) ARP entries for IP protocol MAC address IP address Refresh macrouternat Public ARP> Listamos configuración de NAT: NAT config> LIST RULES Pos Local_Ifc Global_Ifc Local_Net Global_Net !-S-< / !-S-< / !-S-< / /24 <-S-> /24 NAT config> ROUTER TELDAT - Ejemplos Facilidad NAT IV - 25

Router Teldat. Facilidad NAT

Router Teldat. Facilidad NAT Router Teldat Facilidad NAT Doc. DM720 Rev. 10.00 Marzo, 2003 ÍNDICE Capítulo 1 Introducción...1 1. Introducción al NAT... 2 2. Tipos de NAT... 3 2.1. 2.2. NAT estático... 3 NAT dinámico... 3 2.3. NAPT/PAT

Más detalles

Router Teldat. Facilidad NAT DINÁMICO

Router Teldat. Facilidad NAT DINÁMICO Router Teldat Facilidad NAT DINÁMICO Doc. DM755 Rev. 10. 60 Noviembre, 2006 ÍNDICE Capítulo 1 Introducción...1 1. Introducción al NAT... 2 2. Tipos de NAT... 3 2.1. NAT estático... 3 2.2. NAT dinámico...

Más detalles

Router Teldat. Protocolo NTP

Router Teldat. Protocolo NTP Router Teldat Protocolo NTP Doc. DM728 Marzo, 2007 ÍNDICE Capítulo 1 Introducción...1 1. Introducción al Protocolo NTP... 2 2. Protocolo... 3 2.1. Formato de mensajes... 3 a) INDICADOR DE SALTO... 3 b)

Más detalles

Router Teldat. Protocolo NTP

Router Teldat. Protocolo NTP Router Teldat Protocolo NTP Doc. DM728 Febrero, 2002 ÍNDICE Capítulo 1 Introducción...1 1. Introducción al Protocolo NTP... 2 2. Protocolo... 3 2.1. a) Formato de mensajes... 3 INDICADOR DE SALTO... 3

Más detalles

Router Teldat. Protocolo TELNET

Router Teldat. Protocolo TELNET Router Teldat Protocolo TELNET Doc. DM738 Rev. 10.00 Noviembre, 2002 ÍNDICE Capítulo 1 Introducción...1 1. Protocolo TELNET... 2 Capítulo 2 Configuración...3 1. Comandos de Configuración... 4 1.1.?(AYUDA)...

Más detalles

Router Teldat. Facilidad NAPT

Router Teldat. Facilidad NAPT Router Teldat Facilidad NAPT Doc. DM735 Diciembre, 2002 ÍNDICE Capítulo 1 Introducción...1 1. Introducción a la facilidad NAPT...2 2. Excepciones al NAPT...3 2.1. Puertos visibles...3 2.2. Subredes visibles...3

Más detalles

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED Dolly Gómez Santacruz dollygos@univalle.edu.co CONTENIDO Direcciones privadas Subredes Máscara de Subred Puerta de Enlace Notación Abreviada ICMP Dispositivos

Más detalles

Router Teldat. Facilidad NAPT

Router Teldat. Facilidad NAPT Router Teldat Facilidad NAPT Doc. DM735 Junio, 2007 ÍNDICE Capítulo 1 Introducción...1 1. Introducción a la facilidad NAPT... 2 2. Excepciones al NAPT... 3 2.1. Puertos visibles... 3 2.2. Subredes visibles...

Más detalles

Tema 4. Mecanismos de traducción de direcciones. NAT (Network Address Translation) Laboratorio de Redes y Servicios de Comunicaciones 1

Tema 4. Mecanismos de traducción de direcciones. NAT (Network Address Translation) Laboratorio de Redes y Servicios de Comunicaciones 1 Tema 4 Mecanismos de traducción de direcciones NAT (Network Address Translation) Comunicaciones 1 Índice Introducción. 3 NAT estático.. 6 NAT por puertos 8 Funcionalidad puertos visibles. 19 Funcionalidad

Más detalles

Guía de configuraciones básicas mediante interfaz web para el router SpeedTouch ST585iv6

Guía de configuraciones básicas mediante interfaz web para el router SpeedTouch ST585iv6 Guía de configuraciones básicas mediante interfaz web para el router SpeedTouch ST585iv6 Índice Índice...2 Introducción...3 Configuración multipuesto dinámica...7 Configuración multipuesto estática....12

Más detalles

Guía de configuraciones básicas mediante. interface web para el router. Xavi X8821r

Guía de configuraciones básicas mediante. interface web para el router. Xavi X8821r Guía de configuraciones básicas mediante interface web para el router Xavi X8821r Indice Introducción...1 Configuración multipuesto dinámica....4 Configuración multipuesto estática....9 Configuración monopuesto

Más detalles

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED Dolly Gómez Santacruz dolly.gomez@gmail.com Direcciones privadas Subredes Máscara de Subred Puerta de Enlace Notación Abreviada CONTENIDO Protocolo de resolución

Más detalles

Descripción de la práctica

Descripción de la práctica Descripción de la práctica En la asignatura se introdujo la arquitectura de Internet, tratándose aspectos como: Arquitectura TCP/IP Interconexión de redes Nivel de Red Direccionamiento IP Sistema de nombres

Más detalles

Configuración de Network Address Translation: Introducción

Configuración de Network Address Translation: Introducción Configuración de Network Address Translation: Introducción Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Pasos de Inicio Rápido para Configurar e Implementar NAT

Más detalles

Tema 3. Protocolos de enrutamiento

Tema 3. Protocolos de enrutamiento Este material está basado en las transparencias de la Prof. Ana V. Medina Rodríguez (Tema 3, Ingeniería de Protocolos, Curso 2006/07) Tema 3. Protocolos de enrutamiento Ingeniería de protocolos Curso 2012/13

Más detalles

Enrutamiento IPv6 - con el software Packet Tracer

Enrutamiento IPv6 - con el software Packet Tracer Primera semana de la informática Facultad de Informática - UCM Enrutamiento IPv6 - con el software Packet Tracer Ingrid Ccoyllo Sulca CCSI - CCNA Abril 2015 1 Capítulo 0.0 Introducción 0.2 Direcciones

Más detalles

Capitulo 6 - CCNA Exploration: Aspectos básicos de networking (Versión 4.0)

Capitulo 6 - CCNA Exploration: Aspectos básicos de networking (Versión 4.0) Capitulo 6 - CCNA Exploration: Aspectos básicos de networking (Versión 4.0) 1 Cuáles son las tres verdades sobre la porción de red de una dirección IPv4? (Elija tres). - identifica un dispositivo individual

Más detalles

Configuración de Network Address Translation: Getting Started

Configuración de Network Address Translation: Getting Started Configuración de Network Address Translation: Getting Started Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Pasos de Inicio Rápido para Configurar e Implementar NAT

Más detalles

4.4. TCP/IP - Configuración Parte 2 SIRL

4.4. TCP/IP - Configuración Parte 2 SIRL 4.4. TCP/IP - Configuración Parte 2 SIRL Configuración de parámetros de red Elementos de configuración relacionados con TCP/IP DIRECCIÓN IP Que se asigna al equipo MÁSCARA DE SUBRED Asignada al equipo

Más detalles

Router Teldat. Protocolo ARP e InARP

Router Teldat. Protocolo ARP e InARP Router Teldat Protocolo ARP e InARP Doc. DM501 Rev. 8.40 Septiembre, 1999 ÍNDICE Capítulo 1 Introducción... 1 1. Protocolo ARP...2 2. Protocolo ARP Inverso (InARP)...3 Capítulo 2 Configuración... 4 1.

Más detalles

Uso de números de puerto FTP no estándares con NAT

Uso de números de puerto FTP no estándares con NAT Uso de números de FTP no estándares con NAT Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Configuraciones de Ejemplo Configuración de muestra 1 Configuración de muestra

Más detalles

& '( ) ( (( * (+,-.!(/0"" ) 8-*9:!#;9"<!""#

& '( ) ( (( * (+,-.!(/0 ) 8-*9:!#;9<!# Panda Software desea que obtenga el máximo beneficio de sus unidades GateDefender Integra. Para ello, le ofrece la información que necesite sobre las características y configuración del producto. Consulte

Más detalles

Redes de Computadores II

Redes de Computadores II Redes de Computadores II Protocolos relacionados con IP Las siguientes láminas son material de apoyo para el estudio de la materia de Redes II. No son un contenido exhaustivo del material. Se recomienda

Más detalles

Router Teldat. Protocolo ARP e InARP

Router Teldat. Protocolo ARP e InARP Router Teldat Protocolo ARP e InARP Doc. DM701 Rev. 10.00 Noviembre, 2002 ÍNDICE Capítulo 1 Introducción...1 1. Protocolo ARP... 2 2. Protocolo ARP Inverso (InARP)... 3 Capítulo 2 Configuración...4 1.

Más detalles

P2 - Configuración Básica de Sistemas IP

P2 - Configuración Básica de Sistemas IP Prácticas sobre Protocolos Internet P2 - Configuración Básica de Sistemas IP Objetivo: El objetivo de esta práctica es familiarizar al alumno con las tareas de instalación y configuración del protocolo

Más detalles

Práctica de laboratorio: resolución de problemas de configuración NAT

Práctica de laboratorio: resolución de problemas de configuración NAT Práctica de laboratorio: resolución de problemas de configuración NAT Topología Tabla de direccionamiento Objetivos Dispositivo Interfaz Dirección IP Máscara de subred Gateway predeterminado Gateway G0/1

Más detalles

Cómo maneja NAT los fragmentos de ICMP

Cómo maneja NAT los fragmentos de ICMP Cómo maneja NAT los fragmentos de ICMP Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Caso 1 Caso 2 Caso 3 Resumen Información Relacionada Introducción Este documento

Más detalles

Práctica de laboratorio: configuración de un conjunto de NAT con sobrecarga y PAT

Práctica de laboratorio: configuración de un conjunto de NAT con sobrecarga y PAT Práctica de laboratorio: configuración de un conjunto de NAT con sobrecarga y PAT Topología Tabla de direccionamiento Dispositivo Interfaz Dirección IP Máscara de subred Gateway predeterminado Objetivos

Más detalles

Los routers son dispositivos que se encargan de transferir paquetes de una red a la siguiente.

Los routers son dispositivos que se encargan de transferir paquetes de una red a la siguiente. Los routers son dispositivos que se encargan de transferir paquetes de una red a la siguiente. Los routers aprenden sobre redes remotas ya sea de manera dinámica, utilizando protocolos de enrutamiento,

Más detalles

NAT: Definiciones locales y globales

NAT: Definiciones locales y globales NAT: Definiciones locales y globales Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Definiciones de términos Ejemplos Definir direcciones locales internas y globales

Más detalles

Configuración simultánea de NAT estático y dinámico

Configuración simultánea de NAT estático y dinámico Configuración simultánea de NAT estático y dinámico Contenidos Introducción Requisitos previos Requisitos Componentes utilizados Convenciones Configuración de NAT Información relacionada Introducción En

Más detalles

Ingeniería. Práctica. Pablo

Ingeniería. Práctica. Pablo Ingeniería Técnica de Telecomunicación, Especialidad Telemática Prácticas de Laboratorio de Redes y Servicios de Comunicaciones Práctica 7. Configuración de subredes estáticas y procedimientos de traducción

Más detalles

Mg. Jorge Bladimir Rubio Peñaherrera

Mg. Jorge Bladimir Rubio Peñaherrera Mg. Jorge Bladimir Rubio Peñaherrera Uno de los principales parámetros que es necesario configurar en cualquier dispositivo conectado a una red es su dirección IP. La dirección IP es el identificador

Más detalles

Práctica de laboratorio: Uso de la CLI para recopilar información sobre dispositivos de red

Práctica de laboratorio: Uso de la CLI para recopilar información sobre dispositivos de red Práctica de laboratorio: Uso de la CLI para recopilar información sobre dispositivos de red Topología Tabla de direccionamiento El administrador Interfaces IP Address (Dirección IP) Subnet Mask (Máscara

Más detalles

configuración de tu equipo. Rellena la siguiente tabla y contesta a las siguientes preguntas:

configuración de tu equipo. Rellena la siguiente tabla y contesta a las siguientes preguntas: 1) Abre la consola de MS-DOS y teclea el comando ipconfig/all para consultar la configuración de tu equipo. Rellena la siguiente tabla y contesta a las siguientes preguntas: ADAPTADOR ETHERNET CONEXIÓN

Más detalles

Configuración de muestra usando el comando ip nat outside source list

Configuración de muestra usando el comando ip nat outside source list Configuración de muestra usando el comando ip nat outside source list Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Configurar Diagrama de la red Configuraciones

Más detalles

NAT: Definiciones locales y globales

NAT: Definiciones locales y globales NAT: Definiciones locales y globales Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Definiciones de términos Ejemplos Definir direcciones locales internas y globales

Más detalles

Práctica de laboratorio Establecer y verificar una conexión Telnet

Práctica de laboratorio Establecer y verificar una conexión Telnet Práctica de laboratorio 4.2.2 Establecer y verificar una conexión Telnet Objetivo Establecer una conexión Telnet con un router remoto. Verificar que la capa de aplicación entre el origen y el destino funcione

Más detalles

PRÁCTICA 1: INTRODUCCIÓN AL ROUTER

PRÁCTICA 1: INTRODUCCIÓN AL ROUTER PRÁCTICA 1: INTRODUCCIÓN AL ROUTER Objetivos: - Saber qué es un router - Poder conectarse a un router a través de su puerto de consola, y ver los diferentes modos de acceso al router. - Encender un router

Más detalles

Traductor de dirección de red (NAT)

Traductor de dirección de red (NAT) 1. Introducción 2. Traductor de dirección de red (NAT) 3. Aplicación 4. Operación básica 5. Manipulación de cabeceras 6. NAT con múltiples direcciones 7. Ejemplos de configuración 8. Conclusiones 9. Acrónimos

Más detalles

Utilización de NAT en Redes Superpuestas

Utilización de NAT en Redes Superpuestas Utilización de NAT en Redes Superpuestas Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Configurar Diagrama de la red Configuraciones Verificación Troubleshooting

Más detalles

Manual 123 para configurar una VLAN en el Switch LP-SGW2400. Manual 123 para configurar una VLAN en el Switch LP-SGW2400. Productos Activos - Switches

Manual 123 para configurar una VLAN en el Switch LP-SGW2400. Manual 123 para configurar una VLAN en el Switch LP-SGW2400. Productos Activos - Switches Productos Activos - Switches Manual 123 para configurar una VLAN en el Switch LP-SGW2400. LPSGW2400_M123_SPB01W Manual 123 para configurar una VLAN en el Switch LP-SGW2400. El siguiente procedimiento le

Más detalles

RIP versión 1. Jean Polo Cequeda Olago. Conceptos y protocolos de enrutamiento. Capítulo 5

RIP versión 1. Jean Polo Cequeda Olago. Conceptos y protocolos de enrutamiento. Capítulo 5 RIP versión 1 Jean Polo Cequeda Olago Conceptos y protocolos de enrutamiento. Capítulo 5 1 Objetivos Describir las funciones, las características y el funcionamiento del protocolo RIPv1. Configurar un

Más detalles

Switch LAN Topología de la red del laboratorio. Dirección IP de próximo salto. Dirección IP de próximo salto

Switch LAN Topología de la red del laboratorio. Dirección IP de próximo salto. Dirección IP de próximo salto 5. ENRUTAMIENTO DINÁMICO 5.1 Introducción En la práctica anterior se han repasado algunos conceptos básicos del enrutamiento IP y se ha configurado la tabla de rutas utilizando enrutamiento estático. Este

Más detalles

COMUNICACIÓN Y REDES DE COMPUTADORES II. Clase 05. Interface y Línea de Comandos

COMUNICACIÓN Y REDES DE COMPUTADORES II. Clase 05. Interface y Línea de Comandos COMUNICACIÓN Y REDES DE COMPUTADORES II Clase 05 Interface y Línea de Comandos 1 Contenido de la Clase 1. Interfaz de Usuario del Router 1.1 Modos: usuario y privilegiado 1.2 Lista de comandos del modo

Más detalles

DIRECCIONAMIENTO IP BÁSICO

DIRECCIONAMIENTO IP BÁSICO DIRECCIONAMIENTO IP BÁSICO Direccionamiento IP básico Índice del Tema Introducción al protocolo TCP/IP. Direcciones MAC. Direcciones IP. Formato. Direcciones IP. Máscaras de red. Direcciones IP. Clases.

Más detalles

Firewalls & NAT Practices

Firewalls & NAT Practices Jose L. Muñoz, Juanjo Alins, Oscar Esparza, Jorge Mata Transport Control i Gestió a Internet (TCGI) Universitat Politècnica de Catalunya (UPC) Dp. Enginyeria Telemàtica (ENTEL) Firewalls & NAT Practices

Más detalles

Las direcciones IP están formadas por 4 octetos de 8 bits cada uno, para un total de 32 bits

Las direcciones IP están formadas por 4 octetos de 8 bits cada uno, para un total de 32 bits DIRECCIONAMIENTO IP v4 Una dirección IPv4 se representan con un número binario de 32 bits, que identifica de manera lógica y jerárquica a cada dispositivo o host dentro de una red con protocolo IP (Internet

Más detalles

Bloque IV: El nivel de red. Tema 10: Enrutamiento IP básico

Bloque IV: El nivel de red. Tema 10: Enrutamiento IP básico Bloque IV: El nivel de red Tema 10: Enrutamiento IP básico Índice Bloque IV: El nivel de red Tema 10: Enrutamiento IP básico Introducción Tabla de enrutamiento Algoritmo de enrutamiento Direcciones IP

Más detalles

Práctica de laboratorio: Diseño e implementación de un esquema de direccionamiento VLSM

Práctica de laboratorio: Diseño e implementación de un esquema de direccionamiento VLSM Práctica de laboratorio: Diseño e implementación de un esquema de direccionamiento VLSM Topología Objetivos Parte 1: Examinar los requisitos de la red Parte 2: Diseñar el esquema de direccionamiento VLSM

Más detalles

Lab. 1 Configuración de IPv6 y encaminamiento RIPng

Lab. 1 Configuración de IPv6 y encaminamiento RIPng Lab. 1 Configuración de IPv6 y encaminamiento RIPng 1.1. Introducción a IPv6 Una dirección IPv6 está formada por 128 bits. Las direcciones se clasifican en diferentes tipos: unicast, multicast y anycast.

Más detalles

TeamViewer Manual Wake-on-LAN

TeamViewer Manual Wake-on-LAN TeamViewer Manual Wake-on-LAN Rev 11.1-201601 TeamViewer GmbH Jahnstraße 30 D-73037 Göppingen www.teamviewer.com Índice 1 Acerca de Wake-on-LAN 3 2 Requisitos 5 3 Configurar Windows 6 3.1 Configurar el

Más detalles

Configuración de un router

Configuración de un router Paso 1 Paso 2 Paso 3 Paso 4 Paso 5 Paso 6 Paso 7 Paso 8 Paso 9 Paso 10 Materiales: Router. Cable conexión consola. Cable conexión acceso internet. Tiempo: 1 hora Dificultad: Alta Descripción. Pasos para

Más detalles

Tema 2 CURSO 2016/17 (PLAN 2009) Segundo Semestre

Tema 2 CURSO 2016/17 (PLAN 2009) Segundo Semestre Tema 2 CURSO 2016/17 (PLAN 2009) Segundo Semestre SUPUESTO 1 R3 A R4 C línea punto a punto línea punto a punto Una organización dispone de dos sistemas finales A y C que se encuentran conectados a los

Más detalles

Práctica de laboratorio Operaciones avanzadas de Telnet

Práctica de laboratorio Operaciones avanzadas de Telnet Práctica de laboratorio 4.2.4 Operaciones avanzadas de Telnet Objetivo Utilizar el comando telnet para acceder a otros routers de forma remota. Verificar que la capa de aplicación entre el origen y el

Más detalles

Soluciones a los problemas de direccionamiento

Soluciones a los problemas de direccionamiento Soluciones a los problemas de direccionamiento Area de Ingeniería Telemática http://www.tlm.unavarra.es Programación de Redes Grado en Ingeniería Informática, 3º Temas de teoría 1. Introducción 2. Campus

Más detalles

Tema 2 Redes e Internet

Tema 2 Redes e Internet Tema 2 Redes e Internet 2.1 Esquema de la unidad. Funciones - Compartir archivos. - Compartir conexión a Internet. - Compartir hardware y periféricos. Redes Dispositivos de red - Routers. - Adaptadores

Más detalles

Práctica de laboratorio: resolución de problemas de DHCPv6

Práctica de laboratorio: resolución de problemas de DHCPv6 Topología Tabla de direccionamiento Di spo si tivo Interfaz Dirección IPv6 Longitud de prefijo Gateway predeterminado R1 G0/1 2001:DB8:ACAD:A::1 64 No aplicable S1 VLAN 1 Asignada mediante SLAAC 64 Asignada

Más detalles

Configuración y verificación de las ACL estándar

Configuración y verificación de las ACL estándar Configuración y verificación de las ACL estándar Objetivos Implementar la topología en GNS3 utilizando maquinas virtuales Configurar las ACL estándar para limitar el tráfico. Verificar el funcionamiento

Más detalles

Práctica de laboratorio: Configuración de direcciones IPv6 en dispositivos de red

Práctica de laboratorio: Configuración de direcciones IPv6 en dispositivos de red Práctica de laboratorio: Configuración de direcciones IPv6 en dispositivos de red Topología Tabla de direccionamiento Dispositivo Interfaz Dirección IPv6 Longitud de prefijo Gateway predeterminado R1 G0/0

Más detalles

OfficeConnect Remote 812 ADSL Router Aspecto externo (Frontal)

OfficeConnect Remote 812 ADSL Router Aspecto externo (Frontal) OfficeConnect Remote 812 ADSL Router Aspecto externo (Frontal) 1 3 2 4 1 Indicador de alerta: la unidad está iniciándose. 2 Alimentación de energía eléctrica a la unidad. 3 Indica el estado de la línea

Más detalles

Redes de Computadores

Redes de Computadores es de Computadores Enrutamiento IP Arquitectura en capas de comunicación de datos 1 Capas Mensajes SW App Extremos Formatos Sesiones Segmentos SO Paquetes HW NIC Infra Tramos Tramas Bits Capas y TCP/IP

Más detalles

CONCEPTOS DE REDES TCP/IP

CONCEPTOS DE REDES TCP/IP Administración de Redes CONCEPTOS DE REDES TCP/IP Profesor Carlos Figueira Departamento de Computación y T. I. USB Modelos de Arquitecturas de Red TCP/IP Aplicaciones (FTP, HTTP, DNS,...) Transporte (TCP,UDP)

Más detalles

Comandos TCP-IP para Windows

Comandos TCP-IP para Windows Comandos TCP-IP para Windows Junio 2014 A veces es necesario conocer los comandos IP, para analizar e incluso configurar nuestra red TCP/IP. A continuación una lista de comandos a utilizar en una ventana

Más detalles

Configuración de Gateway de último recurso mediante comandos IP

Configuración de Gateway de último recurso mediante comandos IP Configuración de Gateway de último recurso mediante comandos IP Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones ip default-gateway ip default-network Cómo Marcar una

Más detalles

SISTEMA AUTONOMO CON PATROL IP Manual de Usuario VERSION 1.0 PRELIMINAR

SISTEMA AUTONOMO CON PATROL IP Manual de Usuario VERSION 1.0 PRELIMINAR Ordene este documento como UM-90925 Rev. A UM-90925 Dto. de Ingeniería SISTEMA AUTONOMO CON PATROL IP Manual de Usuario VERSION 1.0 PRELIMINAR 1. Descripción General. El sistema autónomo es una alternativa

Más detalles

Práctica de laboratorio: Diseño e implementación de un esquema de direccionamiento IPv4 dividido en subredes

Práctica de laboratorio: Diseño e implementación de un esquema de direccionamiento IPv4 dividido en subredes Práctica de laboratorio: Diseño e implementación de un esquema de direccionamiento IPv4 dividido en subredes Topología Tabla de direccionamiento Dispositivo Interfaz Dirección IP Máscara de subred Gateway

Más detalles

Planteemos la siguiente hipótesis: Se trata de implementar cuatro subredes correspondientes a los siguientes conceptos:

Planteemos la siguiente hipótesis: Se trata de implementar cuatro subredes correspondientes a los siguientes conceptos: There are no translations available. El objetivo del presente artículo es mostrar cómo se puede sacar partido a la intranet para compartir recursos y facilitar el trabajo cooperativo entre los distintos

Más detalles

Implementación de la mejora de las características ASA SNMP

Implementación de la mejora de las características ASA SNMP Implementación de la mejora de las características ASA SNMP Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Antecedentes Soporte para los host 128 SNMP Propósito Modo del Solo-contexto

Más detalles

Práctica de laboratorio 2.8.2: Desafío de configuración de ruta estática /26

Práctica de laboratorio 2.8.2: Desafío de configuración de ruta estática /26 FRANCISCO BELDA DIAZ Cisco Networking Academy 9 I Mind Wide Open' Práctica de laboratorio 2.8.2: Desafío de configuración de ruta estática Diagrama de topología 192.168.2.64/26 192.168.2.128/26 192.168.2.192/26

Más detalles

P3: Configuración Básica de Redes IP con equipos CISCO

P3: Configuración Básica de Redes IP con equipos CISCO Prácticas sobre Protocolos Internet P3: Configuración Básica de Redes IP con equipos CISCO Curso 2005/2006 Duración: 3 horas Objetivo: El objetivo de esta práctica es familiarizar al alumno en la configuración

Más detalles

Diseño de Prácticas de Configuración de Routers HUAWEI para Redes de Datos. Presentado por: Elías Alberto Suárez Pincay

Diseño de Prácticas de Configuración de Routers HUAWEI para Redes de Datos. Presentado por: Elías Alberto Suárez Pincay Diseño de Prácticas de Configuración de Routers HUAWEI para Redes de Datos. Presentado por: Elías Alberto Suárez Pincay Objetivo Introducción Configuración Básica Prácticas Conclusiones y Recomendaciones

Más detalles

Router Teldat. Agente SNMP

Router Teldat. Agente SNMP Router Teldat Agente SNMP Doc. DM512 Rev. 8.40 Septiembre, 2000 ÍNDICE Capítulo 1 Introducción al protocolo SNMP... 1 1. Introducción...2 2. Tipos de paquetes SNMP...3 3. Autenticación...4 Capítulo 2 Configuración

Más detalles

Práctica de laboratorio: Configuración de direcciones IPv6 en dispositivos de red

Práctica de laboratorio: Configuración de direcciones IPv6 en dispositivos de red Práctica de laboratorio: Configuración de direcciones IPv6 en dispositivos de red Topología Tabla de direccionamiento Dispositivo Interfaz Dirección IPv6 Longitud de prefijo Gateway predeterminado R1 G0/0

Más detalles

@DanielOrdonezMX CONFIGURACIÓN INICIAL DEL WLC 5508 GUI 1 - Daniel Ordóñez Flores

@DanielOrdonezMX CONFIGURACIÓN INICIAL DEL WLC 5508 GUI 1 - Daniel Ordóñez Flores @DanielOrdonezMX CONFIGURACIÓN INICIAL DEL WLC 5508 GUI 1 - Daniel Ordóñez Flores El asistente del Wireless Lan Controller nos permite configurar los parámetros básicos de funcionalidad del equipo WLC

Más detalles

Version Mar 30, Computer Networks I. application. transport Capa de Red link. physical.

Version Mar 30, Computer Networks I. application. transport Capa de Red link. physical. Version Mar 30, 2017 Computer Networks I application transport network red Capa de Red link physical inocente.sanchez@uclm.es Preámbulo Capa de red Protocolo IP Formato Fragmentación Direccionamiento Con

Más detalles

NAT: Linux, Windows y Cisco

NAT: Linux, Windows y Cisco NAT: Linux, Windows y Cisco José Domingo Muñoz Raúl Ruíz Padilla Redes de Área Local Abril 2014 NAT NAT (Network Address Translation - Traducción de Dirección de Red) es un mecanismo utilizado por routers

Más detalles

Primeros pasos con la imagen de Firewall pfsense

Primeros pasos con la imagen de Firewall pfsense Published on Cloud Hosting and Virtual Data Centre help (http://cloudhelp.claranet.com) Home > Printer-friendly PDF Primeros pasos con la imagen de Firewall pfsense Esta página describe los conceptos básicos

Más detalles

Laboratorio 2: Configurando el switch para varias VLANs. Habilitando DHCP en el router

Laboratorio 2: Configurando el switch para varias VLANs. Habilitando DHCP en el router Laboratorio 2: Configurando el switch para varias VLANs. Habilitando DHCP en el router Objetivos: Preparado por: Ivan Rivas F. Curso: Taller de Redes 2º Semestre Ing (E) Informática Universidad de los

Más detalles

Las herramientas útiles para la red

Las herramientas útiles para la red Las herramientas útiles para la red Existe un gran número de herramientas que se pueden lanzar desde el Símbolo del sistema. Deberá utilizar el Símbolo del sistema como administrador. 1. Ping Es el acrónimo

Más detalles

Tornado 840 / 841 ADSL Router - 4 port Ethernet switch - Wireless G - Access Point - Firewall - USB printer server

Tornado 840 / 841 ADSL Router - 4 port Ethernet switch - Wireless G - Access Point - Firewall - USB printer server Tornado 840 / 841 ADSL Router - 4 port Ethernet switch - Wireless 802.11G - Access Point - Firewall - USB printer server Tornado 840 Annex A Tornado 841 Annex B 1 1.1 Inicio y Registro Active su explorador

Más detalles

EQUIPO DE INTERCONEXION ROUTER

EQUIPO DE INTERCONEXION ROUTER ROUTER EQUIPO DE INTERCONEXION ROUTER ROUTER Un router es un dispositivo de red intermedio cada interfaz de un router pertenece a una red ip diferente Por lo general, las LAN son redes Ethernet que contienen

Más detalles

NAT: Definiciones locales y globales

NAT: Definiciones locales y globales NAT: Definiciones locales y globales Contenidos Introducción Requisitos previos Requisitos Componentes utilizados Convenciones Definiciones de términos Ejemplos Definir direcciones locales s y globales

Más detalles

Traducción de Direcciones de Red y Reenvío de Puertos: Conceptos básicos para el radioexperimentador moderno.

Traducción de Direcciones de Red y Reenvío de Puertos: Conceptos básicos para el radioexperimentador moderno. Tema: Traducción de Direcciones de Red y Reenvío de Puertos: Conceptos básicos para el radioexperimentador moderno. Como una colaboración del Radio Club Guadiana para el boletín tecnológico de la ARJ A.C.

Más detalles

Bloque IV: El nivel de red. Tema 12: ICMP

Bloque IV: El nivel de red. Tema 12: ICMP Bloque IV: El nivel de red Tema 12: ICMP Índice Bloque IV: El nivel de red Tema 12: ICMP Introducción ICMP: Puerto inalcanzable ICMP: Fragmentación requerida Ping Traceroute Referencias Capítulo 4 de Redes

Más detalles

Nota de aplicación Configuración de CP1L con CP1W-CIF41 y un router GPRS

Nota de aplicación Configuración de CP1L con CP1W-CIF41 y un router GPRS Nota de aplicación Configuración de CP1L con CP1W-CIF41 y un router GPRS 16 de septiembre de 2009 Antonio Cambronero Berlanga Product Engineer Automation Systems v 1.0 Introducción. Sistema de control

Más detalles

Práctica de laboratorio: Diseño e implementación de un esquema de direccionamiento VLSM

Práctica de laboratorio: Diseño e implementación de un esquema de direccionamiento VLSM Práctica de laboratorio: Diseño e implementación de un esquema de direccionamiento VLSM Topología Objetivos Parte 1: Examinar los requisitos de la red Parte 2: Diseñar el esquema de direcciones VLSM Parte

Más detalles

Router Teldat. Nuevo NAT

Router Teldat. Nuevo NAT Router Teldat Nuevo NAT Doc. DM788 Rev. 10.70 Mayo, 2008 ÍNDICE Capítulo 1 Introducción...1 1. NAT... 2 Capítulo 2 Configuración de NAT...5 1. Configuración de NAT... 6 1.1. [NO] POOL... 6 1.2. [NO] RULE...

Más detalles

Bloque IV: El nivel de red. Tema 12: ICMP

Bloque IV: El nivel de red. Tema 12: ICMP Bloque IV: El nivel de red Tema 12: ICMP Índice Bloque IV: El nivel de red Tema 12: ICMP Introducción ICMP: Puerto inalcanzable ICMP: Fragmentación requerida Ping Traceroute Referencias Capítulo 4 de Redes

Más detalles

Capítulo 5: Enrutamiento entre VLAN

Capítulo 5: Enrutamiento entre VLAN Capítulo 5: Enrutamiento entre VLAN Enrutamiento y conmutación Presentation_ID 1 Capítulo 5 5.1 Configuración del enrutamiento entre VLAN 5.2 Resolución de problemas de enrutamiento entre VLAN 5.3 Conmutación

Más detalles

Escuela Superior de Informática

Escuela Superior de Informática Este test consta de 20 preguntas. Debe contestar todas ellas; las respuestas incorrectas no restan. Sólo una opción es correcta a menos que se indique algo distinto. No está permitido el uso de calculadora.

Más detalles

Router Teldat. Protocolo ARP e InARP

Router Teldat. Protocolo ARP e InARP Router Teldat Protocolo ARP e InARP Doc. DM701 Rev. 10.60 Noviembre, 2006 ÍNDICE Capítulo 1 Introducción...1 1. Protocolo ARP...2 2. Protocolo ARP Inverso (InARP)... 3 Capítulo 2 Configuración...4 1. Comandos

Más detalles

Práctica 2: Capa de Red IP

Práctica 2: Capa de Red IP 75.43 Introducción a los Sistemas Distribuidos Práctica 2: Capa de Red IP Resumen Las direcciones IP son los identificadores de los dispositivos de capa 3 en el modelo TCP/IP.Cuando Internet nació, jamás

Más detalles

Práctica de laboratorio: resolución de problemas de configuración de VLAN

Práctica de laboratorio: resolución de problemas de configuración de VLAN Práctica de laboratorio: resolución de problemas de configuración de VLAN Topología Tabla de direccionamiento Dispositivo Interfaz Dirección IP Máscara de subred Gateway predeterminado S1 VLAN 1 192.168.1.2

Más detalles

Router Teldat. Interfaz Loopback

Router Teldat. Interfaz Loopback Router Teldat Interfaz Loopback Doc. DM743 Rev. 10.50 Mayo, 2005 ÍNDICE Capítulo 1 Introducción...1 1. El interfaz loopback...2 Capítulo 2 Configuración...3 1. Creación del interfaz loopback... 4 2. Borrado

Más detalles

Práctica 9: Configuración de NAT y DHCP

Práctica 9: Configuración de NAT y DHCP Práctica 9: Configuración de NAT y DHCP Material necesario: maqueta de routers, cables de red y consola y ordenadores de consola. IMPORTANTE: Destacar que en los ejemplos utilizados se hace mención a uno

Más detalles

La información que contiene este documento se basa en las siguientes versiones de software y hardware.

La información que contiene este documento se basa en las siguientes versiones de software y hardware. Proxy ARP Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Cómo funciona ARP de representación? Diagrama de la red Ventajas de ARP de proxy Desventajas de un proxy ARP

Más detalles

Guía de Implementación

Guía de Implementación Guía de Implementación www.infoplc.net M258. Intercambio de datos en ethernet y acceso remoto. SoMachine v3 Producto y Versión: M258 fw 2.0.2.32 SoMachine 3.0 Revisión Fecha Autor Modificaciones 1.0 18/07/2011

Más detalles

Iptables: un cortafuegos TCP/IP

Iptables: un cortafuegos TCP/IP Presentación de una novedad Iptables: un cortafuegos TCP/IP Jesús Moreno León Alberto Molina Coballes Redes de Área Local Noviembre 2009 Estas diapositivas son una obra derivada de la documentación de

Más detalles